Recevoir des webhooks
Une redirection vers successUrl indique seulement que le client a
terminé le parcours d'approbation dans son navigateur — ce n'est pas une
preuve faisant foi du paiement. Utilisez les webhooks pour savoir avec
certitude quand un paiement est confirmé.
Prérequis
- Un point de terminaison HTTP POST public pour recevoir les webhooks.
KartaPay ne fournit aucune couche de sécurité pour ce point de terminaison public du marchand. Vous êtes responsable de sa sécurisation — voir Vérifier la signature des webhooks.
Configurer un webhook
Dans la page Webhooks de la section Développeur de votre tableau de bord KartaPay, ajoutez une ou plusieurs URLs de webhook. Vous pouvez enregistrer plusieurs webhooks pour recevoir les mises à jour de statut des paiements.
Contenu
HTTP POST https://merchant.com/api/notifications
KartaPay-Signature: 022dec5b0a7ad7135dfe3a14b3dd52f3961e3f1341628fded401d178ac41101b
{
"topic": "payment.completed",
"timestamp": "2025-01-23T18:37:17.115Z",
"type": "payment",
"data": {
"id": "67928bcc4c9deaf5696a0942",
"status": "completed",
"captured": true,
"total": {
"value": "1475",
"currency": "KMF"
},
"submittedAt": "2025-01-23T18:34:58.846Z",
"clientId": "de627e0d87fd2bdcdd7bf72b2c436379",
"providerId": "053A4F9526",
"source": "MVK"
}
}
Vérifiez toujours l'en-tête KartaPay-Signature avant de faire confiance
au contenu.
Implémentez la vérification de la signature des webhooks avant de traiter un seul événement en production.